Let's Encrypt отложил выпуск wildcard-сертификатов из-за проблем безопасности
|
|
Вторник, 27 Февраля 2018 г. 11:10
+ в цитатник
Статистика Let's Encrypt
4 января 2018 года центр сертификации
Let's Encrypt начал тестирование конечной точки программных интерфейсов для автоматической выдачи wildcard-сертификатов. Эти сертификаты выдаются только в новой версии автоматизированной среды управления сертификатами — ACME v2. Публичный запуск ACME v2
был запланирован на 27 февраля, но в последний момент его
решили отложить на некоторое время. Это не вина Let's Encrypt. Просто 8 января 2018 года неожиданно обнаружилось, что один из методов валидации доменов TLS-SNI-01
можно использовать для получения сертификата на чужие поддомены. Центр сертификации Let's Encrypt отключил поддержку TLS-SNI-01 и отложил введение протокола ACME v2, где собирались использовать новую проверку TLS-SNI-02, подверженную той же уязвимости.
Теперь рабочая группа IETF ACME работает над стандартом TLS-SNI-03. Там проблему должны решить.
Wildcard-сертификаты — одна из самых часто запрашиваемых функций среди пользователей. Такой сертификат распространяется сразу на несколько поддоменов, так что не нужно отдельно регистрировать каждый поддомен в отдельности.
Читать дальше -> https://habrahabr.ru/post/350048/
-
Запись понравилась
-
0
Процитировали
-
0
Сохранили
-